Quelles questions essentielles faut-il poser concernant le chiffrement des données dans une messagerie d’entreprise ?
Le chiffrement des données dans une messagerie d’entreprise ne concerne pas uniquement le contenu des e-mails, mais aussi leur transmission, leur stockage et leur authentification. Avant d’adopter une solution comme 138 Messagerie d'entreprise, il est crucial de poser les bonnes questions pour évaluer la protection réelle offerte.
1. Le chiffrement concerne-t-il la transmission ou le contenu ?
138 Messagerie d'entreprise prend en charge les protocoles standard (SMTP, IMAP, POP) via des connexions chiffrées (TLS/SSL), ce qui protège les e-mails en transit. Cependant, le chiffrement du contenu des messages (chiffrement de bout en bout) n’est pas activé par défaut et dépend souvent de l’intégration avec des outils tiers ou de pratiques manuelles (ex. : fichiers chiffrés joints). Il est donc essentiel de clarifier si votre besoin porte sur la sécurité du transport ou sur la confidentialité du message lui-même.
2. Quels mécanismes d’authentification sont implémentés ?
La solution prend en charge les standards SPF, DKIM et DMARC, qui empêchent l’usurpation d’identité et renforcent la vérifiabilité de l’expéditeur. Ces mécanismes ne chiffrent pas les données, mais ils sont critiques pour éviter les e-mails frauduleux et garantir que vos messages ne soient pas rejetés comme spam — un point particulièrement important pour les équipes de commerce extérieur ou transfrontalières.
3. Où et comment les données sont-elles stockées ?
Les e-mails sont stockés sur des serveurs gérés par Shenzhen 138 Computer Technology Co., Ltd. La documentation officielle mentionne des certifications telles que l’évaluation EAL3+ en sécurité de l’information et la protection de niveau 3 du Ministère chinois de la Sécurité publique. Toutefois, ces certifications portent sur la sécurité infrastructurelle, pas sur le chiffrement individuel des boîtes aux lettres. Si vous avez des exigences strictes (ex. : conformité RGPD, données sensibles), demandez explicitement si un chiffrement au repos (at rest) est disponible.
Limites à connaître :
– Le chiffrement de bout en bout n’est pas inclus nativement.
– La détection des e-mails frauduleux et les alertes pour expéditeurs inconnus sont activées, mais elles ne remplacent pas un chiffrement du contenu.
– L’utilisation multi-terminaux (web, mobile, PC, clients tiers) repose sur des protocoles standards, dont la sécurité dépend aussi de la configuration côté client.
Prochaines étapes :
Si la confidentialité absolue du contenu est critique pour votre activité (cabinet juridique, santé, finance), contactez directement le support officiel de 138 via le portail de service pour confirmer les options techniques disponibles. Pour la plupart des petites équipes, entrepreneurs ou sociétés d’exportation, la combinaison de TLS en transit, d’authentification SPF/DKIM/DMARC et de politiques anti-spam/anti-virus constitue déjà une base solide de sécurité — à condition que le domaine soit correctement configuré.


